macOS
Betroffen ist die Bildschirmfreigabe (Screen Sharing) in Apples Betriebssystem macOS. Die Funktion prüft die Anmeldung fehlerhaft: Aufgrund einer unzureichenden Verwaltung des Sitzungs- bzw. Anmeldezustands kann sich ein Angreifer, der sich im selben Netzwerk befindet, gegenüber der Bildschirmfreigabe erfolgreich authentifizieren, obwohl er keine gültigen Zugangsdaten besitzt. Damit lässt sich die Passwortabfrage praktisch umgehen. Gelingt der Zugriff, erhält der Angreifer eine Fernsitzung auf dem Mac und kann den Bildschirminhalt sehen sowie das System bedienen – mit allen Möglichkeiten, die ein lokal angemeldeter Benutzer hätte. Der Angriff erfordert keine Mitwirkung des rechtmäßigen Nutzers, setzt aber Netzwerkzugang zum betroffenen Gerät voraus, etwa in Firmennetzen, WLANs oder gemeinsam genutzten Umgebungen. Apple hat das Problem durch eine verbesserte Zustandsverwaltung bei der Authentifizierung behoben. Gefährdet sind Macs, auf denen die Bildschirmfreigabe aktiviert ist.
Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, sollte die Nutzung des Produkts eingestellt werden; bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA drängt auf sofortige Updates für bereits ausgenutzte Lücken in Microsoft-, VMware- und Apple-Produkten 19.08.2026
- Artikel Apple-Lücke in macOS-Bildschirmfreigabe wird für Monero-Mining missbraucht 17.08.2026
- Artikel Wochenrückblick: VMware-vCenter-Lücke, Windows-0-Day und weitere dringende Schwachstellen 17.08.2026
- Artikel Angriffe auf macOS-Lücke in Screen Sharing: Root-Zugriff und Monero-Miner 17.08.2026
- Artikel NCSC: Angreifer missbrauchen macOS-Lücke in Screen Sharing für Monero-Miner 14.08.2026
- Artikel Wochenrückblick: KI-Täuschung, Metabase-SQL-Injection und neue Supply-Chain-Risiken 10.08.2026
- Artikel Microsoft und Apple schließen mehrere gravierende Sicherheitslücken 07.08.2026